System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本专利技术涉及汽车安全,具体而言,涉及一种监控架构、域控制器系统及车辆。
技术介绍
1、e-gas三层监控架构通常包括功能层(level1)、功能监控层(level2)和安全环境监控层(level3),功能层(level1)包含了所有的应用层控制功能,功能监控层(level2)主要用于对功能层(level1)中与安全相关的功能特征(如扭矩控制,高压控制等)进行监控,安全环境监控层(level3)用于对功能监控层(level2)的安全软件所赖以运行的底层软硬件环境(如软件调度、硬件资源等)进行监控。
2、由于安全相关的输入信号会分别在功能层(level1)和功能监控层(level2)进行预处理,导致输入信号在预处理后可能不再保持相同或同步,进而导致功能层(level1)计算的功能输出和功能监控层(level2)计算的安全边界不匹配,从而增加了部分场景下功能安全误报故障的概率。
技术实现思路
1、本专利技术解决的问题是如何降低功能安全误报故障的概率。
2、为解决上述问题,本专利技术提供一种监控架构、域控制器系统及车辆。
3、第一方面,本专利技术提供了一种监控架构,包括功能层和功能监控层;
4、所述功能监控层用于对安全输入信号进行预处理以生成第一预处理信号,并将所述第一预处理信号的副本传输至所述功能层的内存分区,其中,所述安全输入信号表示与目标设备安全相关的输入信号;
5、所述功能层用于根据所述第一预处理信号的副本确定安全功能输
6、所述功能监控层还用于根据所述第一预处理信号确定所述安全功能输出的安全边界,并根据所述安全边界控制所述功能层对应的输出级,其中,所述输出级用于输出所述安全功能输出以控制所述目标设备。
7、可选地,所述根据所述第一预处理信号的副本确定安全功能输出包括:
8、调用所述内存分区内存储的所述第一预处理信号的副本;
9、根据所述第一预处理信号的副本确定安全功能控制对应的所述安全功能输出,其中,所述安全功能控制表示会导致所述目标设备面临安全风险的功能控制。
10、可选地,所述功能层还用于:
11、对非安全输入信号进行预处理以生成第二预处理信号,其中,所述非安全输入信号表示与所述目标设备安全不相关的输入信号;
12、根据所述第二预处理信号确定非安全功能控制对应的非安全功能输出,其中,所述非安全功能控制表示不会导致所述目标设备面临安全风险的功能控制。
13、可选地,所述功能层还用于:
14、对非安全输入信号进行预处理以生成第二预处理信号;
15、根据所述第一预处理信号的副本和所述第二预处理信号确定安全功能输出和非安全功能输出。
16、可选地,所述根据所述安全边界控制所述功能层对应的输出级包括:
17、将所述安全功能输出与所述安全边界进行比较;
18、当所述安全功能输出超出所述安全边界时,关断所述输出级。
19、可选地,所述根据所述安全边界控制所述功能层对应的输出级还包括:
20、将所述目标设备的实际状态与所述安全边界进行比较;
21、当所述实际状态超出所述安全边界时,关断所述输出级。
22、可选地,所述对安全输入信号进行预处理以生成第一预处理信号包括:
23、对所述安全输入信号进行滤波、诊断、限幅、故障赋值和多路输入仲裁中的至少一者,以确定所述第一预处理信号。
24、可选地,所述监控架构还包括安全环境监控层,所述安全环境监控层用于对所述功能监控层的安全软件所对应的底层软硬件环境进行监控。
25、第二方面,本专利技术提供了一种域控制器系统,包括上述监控架构。
26、第三方面,本专利技术提供了一种车辆,包括上述域控制器系统。
27、本专利技术的监控架构的有益效果是:在功能监控层(level2)对与目标设备安全相关的输入信号(即安全输入信号)进行预处理生成第一预处理信号后,将第一预处理信号的副本传输至功能层(level1)的内存分区,功能层(level1)可以根据第一预处理信号的副本确定安全功能输出,功能监控层(level2)根据第一预处理信号确定安全功能输出的安全边界,并根据安全边界控制功能层(level1)的输出级,通过输出级输出安全功能输出从而控制目标设备,通过对第一预处理信号的复用,可以保证功能层(level1)和功能监控层(level2)的输入信号同源且逻辑同步,功能层(level1)确定的安全功能输出与功能监控层(level2)确定的安全边界更加符合设计预期,从源头上有效降低了功能安全误报故障的概率,且一定程度上减少了功能层(level1)中不必要的冗余软件开发,有效降低了复杂庞大系统的功能安全开发的工作量,且满足功能安全对不同asil软件之间的免于干扰要求。
本文档来自技高网...【技术保护点】
1.一种监控架构,其特征在于,包括功能层和功能监控层;
2.根据权利要求1所述的监控架构,其特征在于,所述根据所述第一预处理信号的副本确定安全功能输出包括:
3.根据权利要求1所述的监控架构,其特征在于,所述功能层还用于:
4.根据权利要求1所述的监控架构,其特征在于,所述功能层还用于:
5.根据权利要求2所述的监控架构,其特征在于,所述根据所述安全边界控制所述功能层对应的输出级包括:
6.根据权利要求5所述的监控架构,其特征在于,所述根据所述安全边界控制所述功能层对应的输出级还包括:
7.根据权利要求1至6任一项所述的监控架构,其特征在于,所述对安全输入信号进行预处理以生成第一预处理信号包括:
8.根据权利要求1至6任一项所述的监控架构,其特征在于,还包括安全环境监控层,所述安全环境监控层用于对所述功能监控层的安全软件所对应的底层软硬件环境进行监控。
9.一种域控制器系统,其特征在于,包括权利要求1至8任一项所述的监控架构。
10.一种车辆,其特征在于,包括权利要求9所述
...【技术特征摘要】
1.一种监控架构,其特征在于,包括功能层和功能监控层;
2.根据权利要求1所述的监控架构,其特征在于,所述根据所述第一预处理信号的副本确定安全功能输出包括:
3.根据权利要求1所述的监控架构,其特征在于,所述功能层还用于:
4.根据权利要求1所述的监控架构,其特征在于,所述功能层还用于:
5.根据权利要求2所述的监控架构,其特征在于,所述根据所述安全边界控制所述功能层对应的输出级包括:
6.根据权利要求5所述的监控架构,其特征在于,所述根据所...
【专利技术属性】
技术研发人员:乐新宇,程静,吕喜锋,张彦,张鑫,
申请(专利权)人:浙江极氪智能科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。